ツール
結果
結果はここに表示されます。crypto.getRandomValues(ブラウザの暗号学的に安全な乱数源)からパスワードを生成します。Math.random は予測可能で、認証情報の近くに置くべきではないため使用しません。各候補は実際のエントロピーとともに表示され、長さがどれだけの強度をもたらすかを推測ではなく確認できます。
動作のしくみ
- 乱数は WebCrypto を通じて OS から取得され、選択は棄却サンプリングにより行われるため、アルファベットの各文字が等しい確率で選ばれます。
- エントロピーはアルファベットのサイズと長さから計算され、ビット単位で表示されます。
- データの送信や保存は一切行われず、パスワードはページ内にのみ存在します。
データの行き先
どこにも行きません。このツールは完全にブラウザ内で動作します。貼り付けたテキストはページが処理し、サーバーに送信されることも、ログに記録されることもありません。
このツールは鍵や資格情報を扱うため、実行に関する情報は一切保存されません。あなた自身の履歴にも残りません。
必要なポイント
このツールは無料です。ログインもポイントも必要ありません。
よくある質問
- パスワードの長さはどれくらいが良いですか?
- パスワードマネージャーで保護されるものには、混合アルファベットの20文字で、推測が弱点となる閾値をはるかに超えます。手入力が必要な場合は、通常の単語からなる長いパスフレーズの方が入力しやすく、同様に強力です。
- エントロピーの数値は何を意味しますか?
- 攻撃者がパスワードの生成方法を正確に知っていると仮定した場合に、攻撃者が直面する推測のビット数を示します。ビットが1増えるごとに作業は2倍になります。約60ビット未満はリソースのある攻撃者に推測可能で、80ビット以上は不可能です。
- なぜ紛らわしい文字を除外するのですか?
- 0/O や 1/l/I は、パスワードを読み上げたり画面からコピーする際に誤読されるためです。多少のエントロピーは犠牲になりますが、長さで補えます。
背後にあるオープンソース
このツールは外部ライブラリを同梱しない独自実装です。dropbox/zxcvbn(MIT)はコードとして同じ仕事をします。自分のプログラムで同じことをしたいなら、Web ページを呼ぶのではなくそちらから始めてください。
dropbox/zxcvbn別の呼び方
- パスワード 生成
- ランダム パスワード 作成
- 強力 パスワード 生成
- 安全 パスワード オンライン
- パスワード 作成 ツール